Problème:
L'authentification OAuth Google Calendar échouait avec "Error 400: invalid_request"
et "Accès bloqué" depuis que l'URL est devenue configurable. Avant, l'URL
était hardcodée à https://note.ffnancy.fr et fonctionnait correctement.
Cause:
Quand app_url n'est pas configuré dans les paramètres ET que la détection
automatique échoue, l'application ne pouvait pas générer de redirect_uri
valide, causant le rejet par Google OAuth.
Solution:
Ajout d'une URL de fallback hardcodée en dernière priorité pour garantir
que l'authentification OAuth fonctionne toujours :
Ordre de priorité (cascade):
1. customRedirectUri (si fournie explicitement)
2. app_url configurée dans paramètres
3. URL détectée depuis headers HTTP
4. **URL hardcodée par défaut: https://note.ffnancy.fr** (NOUVEAU)
Changements:
- routes/calendar.routes.js:
* Ajout constante defaultProductionUrl = 'https://note.ffnancy.fr'
* Modification cascade redirectUri pour inclure fallback hardcodé
* Ajout log: "OAuth redirect URI utilisée" pour debug
* Suppression erreur bloquante si aucune URL trouvée
- src/pages/Index.tsx:
* Revert des messages d'erreur complexes (pas nécessaires)
* Retour au message simple et clair
- GUIDE_ERREUR_OAUTH_GOOGLE.md: (NOUVEAU)
* Guide complet pour résoudre "Error 400: invalid_request"
* Instructions pour ajouter utilisateurs testeurs dans Google Console
* Instructions pour publier l'application OAuth
* FAQ et troubleshooting détaillé
Comportement:
- OAuth fonctionne immédiatement sans configuration manuelle app_url
- Compatible avec proxy inverse et détection automatique
- Garde la flexibilité de configuration pour autres environnements
- Log l'URL utilisée pour faciliter le debug
Cette correction restaure le fonctionnement d'avant tout en gardant
la flexibilité de configuration pour les cas d'usage avancés.